Jump to content

Проводные данные

Проводные данные — это информация, которая передается по компьютерным и телекоммуникационным сетям, определяя связь между клиентскими и серверными устройствами. Это результат декодирования проводных и транспортных протоколов, содержащих полезную нагрузку двунаправленных данных. Точнее, проводные данные — это информация, которая передается на каждом уровне модели OSI (уровень 1 не включен, поскольку эти протоколы используются для установления соединений и не передают информацию).

Актуальность [ править ]

Проводные данные — это наблюдаемое поведение и связь между сетевыми элементами, которые являются важным источником информации, используемой ИТ-персоналом для устранения проблем с производительностью, создания базовых показателей активности, обнаружения аномальной активности, расследования инцидентов безопасности, а также обнаружения ИТ-активов и их зависимостей.

Согласно исследовательской записке американской исследовательской и консалтинговой компании Gartner , опубликованной в марте 2016 года, в будущем для аналитики проводные данные будут играть более важную роль, чем машинные данные: «Хотя данные журналов, безусловно, будут играть роль в будущем мониторинге и аналитике, они проводные данные, радикально переосмысленные и используемые по-новому, станут наиболее важным источником данных для управления доступностью и производительностью в течение следующих пяти лет». [1]

Потоки данных в режиме реального времени также являются важными источниками данных для групп деловой и оперативной разведки . В сценариях такого типа электронные данные используются для измерения транзакций заказов для составления отчетов в режиме реального времени об объеме транзакций, показателях успешных и неудачных операций; отслеживание показателей госпитализации пациентов в больницах; а также предоставление отчетов о весе и размерах самолетов перед взлетом.

между данными проводов и данными, сообщаемыми самостоятельно системой Различие

Проводные данные отличаются от машинно-генерируемых данных , которые представляют собой информацию, сообщаемую системой самостоятельно, обычно в форме журналов, полученных от таких элементов, как сетевые маршрутизаторы, серверы и другое оборудование. В отличие от тех форм машинно-генерируемых данных, которые зависят от конфигураций регистрации этих устройств, проводные данные определяются проводными и транспортными протоколами. Между проводными данными и машинно-генерируемыми данными есть небольшое совпадение, но есть и существенные различия. Например, журналы веб-сервера обычно записывают ответы с кодом состояния HTTP 200 , указывающие на то, что веб-страница была отправлена ​​клиенту. Однако веб-серверы не регистрируют полезную нагрузку транзакции и поэтому не смогут показать, какие ответы с кодом состояния HTTP 200 были для страниц с сообщением «служба недоступна». Эта информация содержится в передаваемых данных или полезных данных транзакции и не регистрируется сервером.

Примеры информации, полученной из данных проводов [ править ]

  • Структурированные транзакционные данные, передаваемые по HTTP, включая информацию, закодированную с использованием SOAP / XML.
  • Сведения о транзакциях SQL, такие как ошибки, используемые методы и выполненные хранимые процедуры.
  • Уникальные идентификаторы клиентов, тип телефона и данные кредитного контроля, определяемые AVP и командами, содержащимися в Diameter . транзакциях
  • Метрики межуровневых транзакций (Интернет, база данных, хранилище и т. д.), анализируемые по уникальным идентификаторам сеансов или другим GUID.
  • Корреляция времени сетевой передачи и времени обработки сервера
  • Механизмы TCP, такие как задержки Нэгла и регулирование.
  • Метаданные HTTP, включая пользовательский агент, идентификатор сеанса, код состояния и IP-адрес.
  • Содержимое HTTP-страницы, включая заголовок страницы, идентификатор пользователя и значения транзакций.

Методы анализа проводных данных [ править ]

Традиционные методы сбора и анализа проводных данных включают автономные анализаторы сетевых пакетов. Новые подходы получают копию сетевого трафика от зеркала порта (SPAN) или сетевого ответвления и повторно собирают эти пакеты в полные сеансы для каждого клиента и потоки транзакций, анализируя всю полезную нагрузку транзакций в реальном времени и генерируя метаданные по этим транзакциям без сохранения фактической информации. пакеты. [2]

Библиография [ править ]

  1. Уилл Каппелли, Gartner: «Используйте процессы, ориентированные на данные и аналитику, с акцентом на передачу данных для обеспечения перспективной доступности и управления производительностью», март 2016 г.
  2. Уилл Каппелли, Gartner: «Для роста данных необходима единая платформа для анализа ИТ-операций», сентябрь 2013 г.
  3. Уилл Каппелли, Gartner: «Как ITOA соотносится с другими дисциплинами, основанными на аналитике», ноябрь 2013 г.

Ссылки [ править ]

  1. ^ Каппелли, Уилл. «Используйте процессы, ориентированные на данные и аналитику, с акцентом на передачу данных для обеспечения перспективной доступности и управления производительностью» . Гартнер . Проверено 11 марта 2016 г.
  2. ^ Патель, Зарна. «Morgan Stanley переходит к передаче данных» . Уолл-стрит и технологии . Проверено 14 марта 2014 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: bde8dcef8c47d7c57b15442725c135a5__1668347700
URL1:https://arc.ask3.ru/arc/aa/bd/a5/bde8dcef8c47d7c57b15442725c135a5.html
Заголовок, (Title) документа по адресу, URL1:
Wire data - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)